在 Azure Migrate 期间限制 IP

问题描述 投票:0回答:1

我正准备使用 Azure Migrate,如先决条件中所述,我需要“允许 WinRM 端口 5985 (HTTP) 上的入站连接以发现 Windows 服务器”。

此开放是否可以仅限于特定 IP 地址或子网?

我可以打开端口,但我想将其限制为预期的 Azure 流量。

azure ip-address winrm azure-migrate
1个回答
0
投票

如果您尝试将 WinRM 端口 5985 上的入站流量限制到特定 IP 地址或子网,您可以在 Azure 门户上创建网络安全组,并选择要允许访问 WinRM 端口 5985 的特定 IP 地址或子网。 示例:

Azure portal->Network security group->new->name and description for the NSG->Create new-> Inbound security rules->New rule->Select the TCP protocol->Service as WinRM-> In the Destination port ranges box, type 5985- specific IP address or subnet that you want to allow access to WinRM port 5985-> Apply  

enter image description here

第二种情况: 如果您想从操作系统级别指定 WinRM 服务将监听哪些 IP 地址,即在要迁移的服务器上,请按照此处

提到的步骤操作

如果您尝试查找 Azure Migrate 设备的 IP 地址,该地址应该可以在您的 hyper-V/VMware 下托管的虚拟机列表中找到,如下所示 - enter image description here

如果是物理服务器,则应该是安装 Azure Migrate 设备软件的服务器的 IP 地址。

© www.soinside.com 2019 - 2024. All rights reserved.